CVE-2014-3418
config/userAdmin/login.tdf, Infoblox NetMRI 6.8.5 से पहले के संस्करण में, दूरस्थ हमलावरों को skipjackUsername पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 15 जुल॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
config/userAdmin/login.tdf, Infoblox NetMRI 6.8.5 से पहले के संस्करण में, दूरस्थ हमलावरों को skipjackUsername पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
2- NetMRI-2014-3418एक्सप्लॉइट
InfoBlox Network Automation CVE-2014-3418 कमांड इंजेक्शन का शोषण करके sudo उपयोगकर्ता बनाने और रिवर्स Meterpreter पेलोड पहुंचाने वाला Metasploit मॉड्यूल।
- Infoblox 6.8.2.11 - OS Command Injectionएक्सप्लॉइट
Nate Kettlewell · linux_x86 · 10 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।